Kriittisiä haavoittuvuuksia HCL BigFix -alustassa (heise.de)
- Tietoturvakorjaukset HCL BigFix -ohjelmistoon
- Turvattoman avainten tallennuksen korjaus
- Välitön päivitystarve
"HCL on julkaissut tietoturvapäivityksiä korjatakseen kaksi vakavaa haavoittuvuutta BigFix-päätepisteiden hallinta-alustassa. Vakavin puute liittyi kryptografisten avainten turvattomaan tallennukseen, mikä olisi voinut mahdollistaa hyökkääjille pääsyn arkaluontoisiin infrastruktuuritietoihin tai hallittujen laitteiden manipuloinnin. Koska BigFix on keskeinen osa IT-infrastruktuuria, järjestelmänvalvojia kehotetaan asentamaan päivitykset välittömästi digitaalisen turvallisuuden takaamiseksi ja mahdollisten hyökkäysten estämiseksi."
ei vielä kommentteja.